#1 Job Board for tech industry in Europe

  • Job offers
  • Architekt Bezpieczeństwa Aplikacji
    New

    Architekt Bezpieczeństwa Aplikacji

    Type of work
    Full-time
    Experience
    Senior
    Employment Type
    Permanent
    Operating mode
    Remote
    Bank Millennium

    Bank Millennium

    Jesteśmy bankiem cyfrowym. Nasi specjaliści IT tworzą rozwiązania, z których korzystają miliony użytkowników. Projektują i rozwijają nowoczesne aplikacje dla każdego z obszarów naszej działalności, stanowiąc technologiczne DNA banku.

    Company profile

    Tech stack

      Microservices

      advanced

      REST API

      advanced

      threat modeling

      advanced

      GraphQL

      advanced

      SOAP

      advanced

      Azure

      nice to have

      AWS

      nice to have

      IaC

      nice to have

      Docker

      nice to have

      Kubernetes

      nice to have

    Job description

    Online interview
    Friendly offer

    Obowiązki:

    • Wsparcie zespołów developerskich w zakresie bezpieczeństwa aplikacji webowych
    • Wdrażanie i rozwijanie praktyk Secure SDLC w całym cyklu życia aplikacji
    • Konsultacje techniczne i biznesowe dotyczące bezpiecznej architektury IT
    • Tworzenie, wdrażanie oraz monitorowanie przestrzegania standardów bezpieczeństwa
    • Analiza bezpieczeństwa projektowanych rozwiązań aplikacyjnych i infrastrukturalnych
    • Identyfikacja, analiza i ocena ryzyk w procesach wytwarzania oprogramowania (Secure SDLC)
    • Udział oraz wsparcie w modelowaniu zagrożeń (Threat Modeling, np. STRIDE)
    • Proaktywne promowanie kultury i świadomości bezpieczeństwa w całej organizacji
    • Tworzenie dokumentacji technicznej, standardów oraz wytycznych dotyczących bezpieczeństwa


    Wymagania:

    • Minimum 3 lata doświadczenia zawodowego w obszarze bezpieczeństwa IT, szczególnie w analizie bezpieczeństwa aplikacji webowych oraz architektury bezpieczeństwa
    • Znajomość standardów OWASP Top 10, OWASP API Security Top 10, ASVS
    • Wiedza oraz doświadczenie w projektowaniu bezpiecznych architektur aplikacyjnych (mikroserwisy, API REST, SOAP, GraphQL) uwzględniających zasady Security by Design i Security by Default
    • Umiejętność oceny oraz opiniowania zmian aplikacyjnych i infrastrukturalnych pod kątem bezpieczeństwa
    • Umiejętność przeprowadzania analizy zagrożeń (Threat Modeling)
    • Znajomość standardów i regulacji bezpieczeństwa 
    • Umiejętność pracy w zespole i komunikowania zagadnień związanych z bezpieczeństwem w sposób zrozumiały dla innych działów


    Mile widziane:

    • Podstawowa wiedza o chmurach publicznych (Azure, AWS)
    • Wiedza z zakresu konteneryzacji i orkiestracji (Docker, Kubernetes)
    • Doświadczenie z narzędziami Infrastructure as Code (IaC)
    • Doświadczenie w integracji narzędzi bezpieczeństwa (Secure SDLC, SAST, DAST, MAST, SCA) z procesami CI/CD (np. GitLab CI/CD, Jenkins, Azure DevOps, GitHub, TeamCity)
    • Znajomość specyfiki branży finansowej
    • Certyfikaty branżowe (np. CISSP, CISA, CISM, Azure Security Engineer, AWS Certified Security Specialist, CEH, OSCP)


    Oferujemy:

    • Uczestnictwo w projektach infrastrukturalnych IT oraz wdrożeniach rozwiązań bezpieczeństwa
    • Możliwość poznania zagrożeń kierowanych na banki i ich klientów
    • Realny wpływ na organizację, efektywność i bezpieczeństwo kluczowych procesów Banku Millennium
    • Dobra atmosfera oparta na współpracy
    • Stabilne zatrudnienie w oparciu o umowę o pracę
    • Możliwość pracy w systemie zdalnym lub hybrydowym
    • Prywatną opiekę medyczną w ramach pakietu socjalnego
    • Dostęp do platformy MyBenefit z tysiącem zniżek i benefitów, w tym możliwość skorzystania z karty sportowej, biletów do kina, kart prepaid, bonów zakupowych i voucherów
    Undisclosed Salary

    Permanent

    Check similar offers

    Senior Security Engineer

    New
    Appfire
    24K - 28K PLN/month
    Katowice
    , Fully remote
    Fully remote
    Linux
    cyber security
    Python

    Security Architect

    New
    Experis Manpower Group
    0.22K - 0.24K PLN/h
    Warszawa
    , Fully remote
    Fully remote
    Azure DevOps
    Software Development
    Cloud

    Starszy Specjalista ds. Bezpieczeństwa IT

    New
    Aplikacje Krytyczne
    15K - 19K PLN/month
    Warszawa
    , Fully remote
    Fully remote
    Cybersecurity
    SIEM

    Security Engineer

    New
    emagine Polska
    0.185K PLN/h
    Kraków
    , Fully remote
    Fully remote
    SIEM
    CI/CD
    ADX

    IAM Architect

    New
    BRAVER IT SPÓŁKA AKCYJNA
    20K - 35K PLN/month
    Warszawa
    , Fully remote
    Fully remote
    Azure
    IAM
    AWS